Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":June 24, 2026, 12:02 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
207211 9.8 緊急
Network
Google - Android のメディアサーバの libstagefright の DRMExtractor.cpp における任意のコードを実行される脆弱性 CWE-119
バッファエラー
CVE-2016-2506 2016-07-13 16:54 2016-07-6 Show GitHub Exploit DB Packet Storm
207212 7.8 重要
Local
Google - Nexus 5X および 6P デバイス上で稼動する Android の Qualcomm GPU ドライバにおける権限を取得される脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2016-2503 2016-07-13 16:54 2016-07-6 Show GitHub Exploit DB Packet Storm
207213 7.8 重要
Local
Google - Nexus 5X および 6P デバイス上で稼動する Android の Qualcomm USB ドライバの drivers/usb/gadget/f_serial.c における権限を取得される脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2016-2502 2016-07-13 16:54 2016-07-6 Show GitHub Exploit DB Packet Storm
207214 7.8 重要
Local
Google - 複数の Nexus デバイス上で稼動する Android の Qualcomm カメラドライバにおける権限を取得される脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2016-2501 2016-07-13 16:54 2016-07-6 Show GitHub Exploit DB Packet Storm
207215 7.8 重要
Local
Google
Linux
- MSM デバイスなどの製品用 QuIC Android コントリビューションで使用される Linux Kernel の MSM QDSP6 オーディオドライバにおける権限を取得される脆弱性 CWE-119
CWE-189
CVE-2016-2068 2016-07-13 16:54 2016-07-6 Show GitHub Exploit DB Packet Storm
207216 7.8 重要
Local
Google
Linux
- MSM デバイスなどの製品用 QuIC Android コントリビューションで使用される Linux Kernel の MSM グラフィックスドライバにおける権限を取得される脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2016-2067 2016-07-13 16:54 2016-07-6 Show GitHub Exploit DB Packet Storm
207217 5.5 警告
Local
Google - Nexus 5 および 7 (2013) デバイス上で稼動する Android の Qualcomm ブートローダの app/aboot/aboot.c におけるサービス運用妨害 (DoS) の脆弱性 CWE-119
バッファエラー
CVE-2015-8893 2016-07-13 16:54 2016-07-6 Show GitHub Exploit DB Packet Storm
207218 7.8 重要
Local
Google - Nexus 5X および 6P デバイス上で稼動する Android の Qualcomm コンポーネントの platform/msm_shared/boot_verifier.c におけるアクセス制限を回避される脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2015-8892 2016-07-13 16:53 2016-07-6 Show GitHub Exploit DB Packet Storm
207219 7.8 重要
Local
Google - Nexus 5 および 7 (2013) デバイス上で稼動する Android の Qualcomm コンポーネントの app/aboot/aboot.c における整数オーバーフローの脆弱性 CWE-189
数値処理の問題
CVE-2015-8891 2016-07-13 16:53 2016-07-6 Show GitHub Exploit DB Packet Storm
207220 7.8 重要
Local
Google - Nexus 6P デバイス上で稼動する Android の Qualcomm コンポーネントの aboot の実装における脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2015-8889 2016-07-13 16:53 2016-07-6 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:June 24, 2026, 4 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
345571 - docebo docebo Multiple PHP remote file inclusion vulnerabilities in Docebo 3.0.3 and earlier, when register_globals is enabled, allow remote attackers to execute arbitrary PHP code via a URL in (1) GLOBALS[where_f… NVD-CWE-Other
CVE-2006-2576 2017-10-19 10:29 2006-05-25 Show GitHub Exploit DB Packet Storm
345572 - v-webmail v-webmail PHP remote file inclusion vulnerability in includes/mailaccess/pop3/core.php in V-Webmail 1.3 allows remote attackers to execute arbitrary PHP code via a URL in the CONFIG[pear_dir] parameter. NVD-CWE-Other
CVE-2006-2665 2017-10-19 10:29 2006-05-31 Show GitHub Exploit DB Packet Storm
345573 - v-webmail v-webmail PHP remote file inclusion vulnerability in includes/mailaccess/pop3.php in V-Webmail 1.5 through 1.6.4 allows remote attackers to execute arbitrary PHP code via a URL in the CONFIG[pear_dir] paramete… NVD-CWE-Other
CVE-2006-2666 2017-10-19 10:29 2006-05-31 Show GitHub Exploit DB Packet Storm
345574 - back-end back-end_cms PHP remote file inclusion vulnerability in BE_config.php in Back-End CMS 0.7.2.1 and earlier allows remote attackers to execute arbitrary PHP code via a URL in the _PSL[classdir] parameter. NVD-CWE-Other
CVE-2006-2682 2017-10-19 10:29 2006-05-31 Show GitHub Exploit DB Packet Storm
345575 - open-medium open-medium_cms PHP remote file inclusion vulnerability in 404.php in open-medium.CMS 0.25 allows remote attackers to execute arbitrary PHP code via a URL in the REDSYS[MYPATH][TEMPLATES] parameter. NVD-CWE-Other
CVE-2006-2683 2017-10-19 10:29 2006-05-31 Show GitHub Exploit DB Packet Storm
345576 - kevin_johnson basic_analysis_and_security_engine PHP remote file inclusion vulnerability in Basic Analysis and Security Engine (BASE) 1.2.4 and earlier, with register_globals enabled, allows remote attackers to execute arbitrary PHP code via a URL … CWE-94
Code Injection
CVE-2006-2685 2017-10-19 10:29 2006-05-31 Show GitHub Exploit DB Packet Storm
345577 - actionapps actionapps PHP remote file inclusion vulnerabilities in ActionApps 2.8.1 allow remote attackers to execute arbitrary PHP code via a URL in the GLOBALS[AA_INC_PATH] parameter in (1) cached.php3, (2) cron.php3, (… CWE-94
Code Injection
CVE-2006-2686 2017-10-19 10:29 2006-05-31 Show GitHub Exploit DB Packet Storm
345578 - fastpublish fastpublish_cms PHP remote file inclusion vulnerability in Fastpublish CMS 1.6.9.d allows remote attackers to include arbitrary files via the config[fsBase] parameter in (1) drucken.php, (2) drucken2.php, (3) email_… NVD-CWE-Other
CVE-2006-2726 2017-10-19 10:29 2006-06-1 Show GitHub Exploit DB Packet Storm
345579 - hot_open_tickets hot_open_tickets PHP remote file inclusion vulnerability in admin/lib_action_step.php in Hot Open Tickets (HOT) 11012004_ver2f, when register_globals is enabled, allows remote attackers to include arbitrary files via… NVD-CWE-Other
CVE-2006-2730 2017-10-19 10:29 2006-06-1 Show GitHub Exploit DB Packet Storm
345580 - ottoman ottoman PHP remote file inclusion vulnerability in Ottoman 1.1.2, when register_globals is enabled, allows remote attackers to execute arbitrary PHP code via the default_path parameter in (1) error.php, (2) … CWE-94
Code Injection
CVE-2006-2767 2017-10-19 10:29 2006-06-2 Show GitHub Exploit DB Packet Storm